Категории: Разное

Клієнти перевели 3 мільйони доларів США через підозрілий килимок Swaprum DEX

Децентралізована біржа (DEX) на основі арбітруму Swaprum, як стверджується, вчинила шахрайство над своїми користувачами, в результаті чого з платформи було виведено депозити клієнтів на суму 3 мільйони доларів.

Шахрайство, пов’язане з махінаціями або виходом, відбувається, коли, здавалося б, законний проект залучає певну суму інвестицій або депозитів користувачів, перш ніж негайно закрити все, витягнувши капітал і зникнувши вдалині — якщо вони належним чином не замітають сліди,курс.

Згідно з твітом від 19 травня з облікового запису фірми безпеки блокчейнів Peck Shield, зосередженого на сповіщеннях, зловмисники викрали 1628 ефірів (ETH) — вартістю приблизно 2,95 мільйона доларів за поточними цінами — з пулів ліквідності Swaprum, перекинули їх в Ethereum, а потім «відмили». майже всі ці кошти через міксер криптовалют Tornado Cash.

https://twitter.com/PeckShieldAlert/status/1659404608685604864?ref_src=twsrc%5Etfw

Після інциденту облікові записи Swaprum у Twitter, Telegram і Github були видалені, однак на момент написання статті веб-сайт Swaprum все ще працює.

Видалені соц. Джерело: Twitter

Додаючи додатковий контекст до інциденту, колега з блокчейн-захисної компанії Beosin стверджувала, що «розробник Swaprum використовував функцію бекдора add(), щоб викрасти токени LP [постачальника ліквідності], на які ставили користувачі, а потім видалив ліквідність із пулу для отримання прибутку».

Очевидно, це стало можливим завдяки тому, що команда розробників Swaprum нібито «оновила звичайний договір винагороди застави ліквідності до контракту, що містить бекдор-функції».

https://twitter.com/cryptoemprende_/status/1659228098427068417?ref_src=twsrc%5Etfw

Однак варто зазначити, що згідно із застереженнями CertiK, він «проводить оцінку безпеки винятково наданого вихідного коду» і не може гарантувати, що його рекомендації інтегровані. Під час аудиту CertiK відмітив «велику» проблему щодо централізації Swaprum.

Хоча також здається, що пов’язані з бекдорами оновлення смарт-контрактів проекту були проведені після завершення аудиту.

Зараз на веб-сайті CertiK Swaprum позначено як «шахрайство при виході».

Аудит Swaprum. Джерело: CertiK
Anna Kuznetsova

Недавние статьи

Ціна ефіру зазнає корекції перед зростанням до 20 тисяч доларів у 2025 році — Аналітики

Ціна ефіру може спостерігати неминучу корекцію в найближчі тижні, перш ніж вона відновить стабільне зростання…

5 години ago

Китайський суд визнав право власності на криптовалюту в материковому Китаї

Володіння біткойнами та криптовалютою в Китаї роками обговорювалося та викликало політичні питання. Але нещодавнє рішення…

7 години ago

Суд продовжив запобіжний захід забудовнику Tornado Cash Перцеву

Подовження попереднього ув’язнення Олексія Перцева є ще одним тривожним сигналом для розробників відкритого коду, зокрема…

7 години ago

Solana записує новий ATH через 3 роки: чи готова SOL перевернути USDT?

Solana (SOL) зафіксувала новий історичний максимум (ATH) у 262 долари, знаменуючи історичне відновлення після трьох…

8 години ago

Coin Center попереджає, що політика США може відлякати інвесторів у криптовалюту, незважаючи на перемогу Трампа

Некомерційна група захисту криптовалют Coin Center попереджає, що незважаючи на те, що перемога Трампа є…

11 години ago

Ethereum: ETF, активність китів, рішення рівня 2 формують його майбутнє

Ethereum (ETH) набуває популярності, оскільки біткойн зберігає останні максимуми. Незважаючи на те, що зараз ETH…

11 години ago